Cattura il file PCAP o non è mai successo.
Analisi del traffico cifrato con Wireshark
Il traffico di rete moderno è sempre più crittografato, il che rende l'analisi tradizionale dei pacchetti più complessa. Tuttavia, il traffico crittografato contiene ancora informazioni preziose che possono aiutare i professionisti della rete a comprendere i modelli di comunicazione, a risolvere i problemi di connettività e prestazioni e a identificare attività potenzialmente sospette.
Questo workshop pratico insegna tecniche pratiche per analisi del traffico di rete cifrato e dei file PCAP con Wireshark. I partecipanti imparano a identificare e interpretare le informazioni che rimangono visibili nelle comunicazioni crittografate e a usare Wireshark per investigare il comportamento della rete quando i payload dei pacchetti non possono essere letti direttamente.
Il workshop comprende:
- Configurazione e profili di analisi di Wireshark progettato per rendere l'analisi del traffico crittografato più rapida ed efficiente.
- I fondamenti della crittografia di rete, inclusi SSL/TLS, HTTPS, WEP, WPA, WPA2 e WPA3.
- Tecniche per analizzare il traffico cifrato e identificare informazioni utili a livello di pacchetto anche quando il carico utile è cifrato.
- Tecniche di filtraggio e analisi con Wireshark per isolare le comunicazioni cifrate pertinenti.
- Analisi dei modelli di comunicazione, degli endpoint, dei protocolli, della tempistica, delle dimensioni dei pacchetti e di altre caratteristiche osservabili del traffico crittografato.
- Ricostruzione del traffico e analisi delle conversazioni per comprendere le comunicazioni di rete e il comportamento delle applicazioni.
- Identificazione di flussi di dati insoliti o sospetti che potrebbero richiedere ulteriori indagini.
- Metodologie pratiche per applicare l'analisi del traffico crittografato a risoluzione dei problemi di rete, sicurezza informatica, threat hunting e analisi forense di rete.
Durante il laboratorio, i partecipanti lavorano con traffico cifrato del mondo reale ed esempi pratici di PCAP. Ampi e pratici esercizi consentono ai partecipanti di applicare le tecniche di Wireshark e di sviluppare una metodologia strutturata per l'analisi delle comunicazioni di rete crittografate.
Il workshop fornisce una base pratica per i professionisti che hanno la necessità di comprendere cosa si può imparare dal traffico di rete cifrato, come investigarlo in modo efficiente e come riconoscere i modelli che possono indicare problemi di rete o minacce alla sicurezza.